{"id":964,"date":"2011-12-05T19:25:41","date_gmt":"2011-12-05T18:25:41","guid":{"rendered":"http:\/\/www.daniel-ritter.de\/blog\/?p=964"},"modified":"2012-03-05T21:27:15","modified_gmt":"2012-03-05T20:27:15","slug":"6-tipps-fur-mehr-privatsphare-beim-surfen-mit-firefox","status":"publish","type":"post","link":"https:\/\/www.daniel-ritter.de\/blog\/6-tipps-fur-mehr-privatsphare-beim-surfen-mit-firefox\/","title":{"rendered":"6 Plugins f\u00fcr mehr Privatsph\u00e4re beim Surfen mit Firefox"},"content":{"rendered":"<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_header.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-1066\" title=\"priv_header\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_header.jpg\" alt=\"\" width=\"400\" height=\"275\" srcset=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_header.jpg 400w, https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_header-300x206.jpg 300w\" sizes=\"auto, (max-width: 400px) 100vw, 400px\" \/><\/a>Die eigene Privatsph\u00e4re im Internet zu sch\u00fctzen wird immer schwieriger. Weder Industrie noch Politik haben Interesse daran, die Daten von Internetnutzen zu sch\u00fctzen. Vor einigen Jahren reichte es noch, nirgendwo seinen echten Namen und andere pers\u00f6nliche Daten wie Geburtsdatum oder Kontonummern anzugeben. Heute werden auf fast jeder Webseite unsichtbar im Hintergrund Daten gesammelt &#8211; und zwar nicht nur vom Betreiber der Webseite selbst, sondern auch von vielen weiteren kommerziellen Anbietern. Durch die Weitergabe der Daten an Dritte hat man selbst keinerlei Vorteile. Au\u00dferdem verliert man so mit der Zeit die Kontrolle \u00fcber die eigenen Daten und ausgefeilte Profile \u00fcber Konsumgewohnheiten, Interessen, Vorlieben und Abneigungen landen unbemerkt in nicht kontrollierbaren Datenbanken. Der Ausverkauf der Pers\u00f6nlichkeit ist in vollem Gang und nur ein wenig pers\u00f6nliche Informationshygiene hilft den neue Bedrohungen zu begegnen.<\/p>\n<p>Da durch den Durchbruch von Facebook der Klarname ins Netz gewandert ist, ist die Verkn\u00fcpfbarkeit von Surfgewohnheiten mit der eignen Person nicht mehr nur eine theoretische M\u00f6glichkeit sondern geschieht vollautomatisch und st\u00e4ndig.<\/p>\n<p>In diesem Artikel werde ich einige M\u00f6glichkeiten auflisten seine Privatsph\u00e4re online zu verteidigen. Leider ben\u00f6tigen fast alle Ma\u00dfnahmen eine gewisse Eigeninitiative und ein wenig Einarbeitung. Oft verliert man (zumindest am Anfang) etwas Komfort beim Surfen. Trotzdem kann die Nutzung der Tipps auf lange Sicht sehr n\u00fctzlich sein.<\/p>\n<p>Doch erstmal ein kleines Experiement. F\u00fcr den kleinen Test habe ich einen aktuellen Firefoxbrowser in der Standardkonfiguration gestartet, alle vorhandenen Cookies gel\u00f6scht und danach 6 Seiten angesurft, und zwar Spiegel.de, Bild.de, GMX.de, Twitter, Facebook und eine Pornoseite. Das Ergebnis sind 21 neue permanente Cookies auf dem Rechner.<\/p>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/cookies_firefox.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignleft size-full wp-image-1015\" title=\"cookies_firefox\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/cookies_firefox.jpg\" alt=\"\" width=\"523\" height=\"806\" srcset=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/cookies_firefox.jpg 523w, https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/cookies_firefox-194x300.jpg 194w\" sizes=\"auto, (max-width: 523px) 100vw, 523px\" \/><\/a><\/p>\n<p>Bereits nach dem Aufruf dieser wenigen Seiten ist der Browser komplett verwanzt mit 3rd Party Cookies. Diese Cookies identifizieren meine Browserinstallation nun gegen\u00fcber den Urhebern und k\u00f6nnen von ihnen wieder ausgelesen werden. Dies kann zun\u00e4chst einmal auf ihren eignen Seiten geschehen. Aber auch auf Seiten Dritter, mit welchen kooperiert wird.<\/p>\n<p>So wird der Google-Cookie zum Beispiel auf jeder Seite gelesen , die Google-Analytics nutzt, Google Werbung schaltet, Google Maps einbindet oder einen der vielen anderen konstenlosen Google-Dienste f\u00fcr Webmaster benutzt. So erh\u00e4lt Google nicht nur eine Historie meiner Google Suchen, sondern nimmt es auch bei vielen anderen Seiten wahr, dass ich sie besuche.<\/p>\n<p>\u00c4hnlich l\u00e4uft es mit den Cookies der anderen Anbieter. Werbefirmen, Marktforschungsinstitute, Spammer und Marketingfirmen versuchen st\u00e4ndig auf dem Browser Cookies zu setzen und auf Partnerseiten wieder auszulesen, um mehr \u00fcber mich zu erfahren.<\/p>\n<p>Dies geschieht entweder \u00fcber kleine unsichbare Dateien auf der Webseite (&#8222;Z\u00e4hlpixel&#8220;,&#8220;TrackingImage&#8220;) oder durch Javascripte, die auf den Partnerseiten eingebaut werden.<\/p>\n<p>Ein erster Schritt f\u00fcr mehr Privatsph\u00e4re ist es also die Tracking-Cookie, Z\u00e4hlpixel und Tracking-JavaScript Flut zu bek\u00e4mpfen.<\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p><strong>Tipp 1 &#8211; Mit einem lokalen Hostfile einen Gro\u00dfteil der Spione komplett aussperren.<\/strong><\/p>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_hosts.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1024\" title=\"priv_hosts\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_hosts.jpg\" alt=\"\" width=\"415\" height=\"291\" srcset=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_hosts.jpg 415w, https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_hosts-300x210.jpg 300w\" sizes=\"auto, (max-width: 415px) 100vw, 415px\" \/><\/a><\/p>\n<p>Als Grundimmunisierung gegen die Pest hilft ein lokales Hostfile. In jedem modernen Betriebssystem kann im Hostfile eine Liste von Domainnamen mit der dazugeh\u00f6rigen IP<br \/>\nhinterlegt werden. Das System benutzt zuerst das lokale Hostfile um Adressen im Internet nachzuschlagen, erst danach einen DNS-Server im Internet. Tr\u00e4gt man im Hostfile also Adressen von sch\u00e4dlichen Domains ein, die Tracking-Cookies setzen wollen und leitet die Anfragen an diese Seiten lokal um, kann der Browser diese sch\u00e4dlichen Seiten nicht mehr erreichen.<\/p>\n<p><iframe loading=\"lazy\" src=\"http:\/\/www.youtube.com\/embed\/KNlQX40lRXc\" frameborder=\"0\" width=\"420\" height=\"315\"><\/iframe><\/p>\n<p>Somit hat man schon einen Gro\u00dfteil des Problems gel\u00f6st. Ein sehr gut gepflegtes Hostfile, das tausende von Trackingdomains enth\u00e4lt kann man hier finden:<a href=\"http:\/\/winhelp2002.mvps.org\/hosts.txt\">http:\/\/winhelp2002.mvps.org\/hosts.txt<\/a> Unter Linux speichert man es einfach als \/etc\/hosts auf dem lokalen Rechner ab, um es zu aktivieren.<\/p>\n<pre>#!\/bin\/bash\r\nwget -O \/tmp\/tracking.txt http:\/\/winhelp2002.mvps.org\/hosts.txt\r\nmv \/etc\/hosts \/etc\/hosts.backup\r\nmv \/tmp\/tracking.txt \/etc\/hosts<\/pre>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/howto-quick-and-dirty-dhcp-server-und-dns-cache-mit-dnsmasq-unter-debian\">Betreibt man einen eigenen DNS-Server im LAN<\/a>, kann man diesen auch so konfigurieren, dass er das Hostsfile nutzt und so automatisch das ganze LAN zentral befreien.<\/p>\n<p><strong>Tipp 2: Google nur das N\u00f6tigste mitteilen mit GoogleSharing<\/strong><\/p>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_googlesharing.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1030\" title=\"priv_googlesharing\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_googlesharing.jpg\" alt=\"\" width=\"218\" height=\"68\" \/><\/a><\/p>\n<p>Google ist Tracker #1 im Internet und erfasst auf Umwegen inzwischen fast auf jeder besuchten Seite pers\u00f6nliche Daten, diese k\u00f6nnen durch pers\u00f6nliche Identifikation \u00fcber GMail, Google+ oder andere personalisierte Dienste auf die eigene Person zur\u00fcckgef\u00fchrt werden und mit den eigenen Google-Suchen verkn\u00fcpft werden. Dagegen hilft das Ablehnen des Google-Cookies und das interessante Firefox-Plugin GoogleSharing. Das Plugin anonymisert jeden Kontakt zu Google indem es st\u00e4ndig zuf\u00e4llige Identit\u00e4ten erstellt, die mit allen anderen Nutzern des Plugins geteilt werden. Google kann bei Benutzung des Plugins den einzelnen Nutzer nicht mehr in dieser anonymisierten Zufallsmasse identifizieren.<\/p>\n<p><iframe loading=\"lazy\" src=\"http:\/\/www.youtube.com\/embed\/KgGXuHUW4CE\" frameborder=\"0\" width=\"560\" height=\"315\"><\/iframe><\/p>\n<p>Das Plugin funktioniert vollautomatisch und verringert die Geschwindigkeit von Google nur unerheblich.<br \/>\nGoogleSharing gibt es direkt in Firefox unter Extras\/Addons oder von dieser Webseite: <a href=\"https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/googlesharing\/\">https:\/\/addons.mozilla.org\/en-US\/firefox\/addon\/googlesharing\/<\/a><\/p>\n<p><strong>Tipp 3: Volle Kontrolle \u00fcber Cookies mit Cookie Monster<\/strong><\/p>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_cookiemonster.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1036\" title=\"priv_cookiemonster\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_cookiemonster.jpg\" alt=\"\" width=\"370\" height=\"304\" srcset=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_cookiemonster.jpg 370w, https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_cookiemonster-300x246.jpg 300w\" sizes=\"auto, (max-width: 370px) 100vw, 370px\" \/><\/a><\/p>\n<p>Cookies sind nicht nur zum Tracken da. Viele Webseiten benutzen sie f\u00fcr vollkommen legitime Funktionen, wie das Loginmanagement oder das Speichern von Benutzervoreinstellungen. Deshalb ist es sinnvoll, zun\u00e4chst einmal alle Cookies generell zu verbieten und danach Schritt f\u00fcr Schritt manuell die Cookies zu erlauben, die man tats\u00e4chlich f\u00fcr Seiten, die man h\u00e4ufig aktiv nutzt ben\u00f6tigt. Dies ist mit Firefox-Bordmitteln zwar m\u00f6glich, aber leider recht umst\u00e4ndlich. Hier hilft das kostenlose Plugin &#8222;Cookie Monster&#8220;. Es befindet sich nach der Installation im Systemtray und erm\u00f6glicht einen schnellen Zugriff auf die Cookieeinstellungen f\u00fcr die aktuell ge\u00f6ffnete Seite. Cookie Monster zu konfigurieren macht zun\u00e4chst ein wenig Arbeit, da viele Seiten tats\u00e4chlich ohne Cookies nicht funktionieren, jedoch erh\u00e4lt man nach kurzer Zeit das bestm\u00f6gliche Ma\u00df an individueller Cookiehygiene. Cookie Monster gibt es hier: <a title=\"https:\/\/addons.mozilla.org\/de\/firefox\/addon\/cookie-monster\/\" href=\"https:\/\/addons.mozilla.org\/de\/firefox\/addon\/cookie-monster\/\">https:\/\/addons.mozilla.org\/de\/firefox\/addon\/cookie-monster\/<\/a><\/p>\n<p><strong><br \/>\nTipp 4: Tracking JavaScripte, IFRAMES und Flash-Movies verbieten mit NoScript<\/strong><\/p>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_noscript.png\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1043\" title=\"priv_noscript\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_noscript.png\" alt=\"\" width=\"408\" height=\"273\" srcset=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_noscript.png 408w, https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_noscript-300x200.png 300w\" sizes=\"auto, (max-width: 408px) 100vw, 408px\" \/><\/a><\/p>\n<p>Die meisten Cookies werden durch JavaScripte gesetzt. Da sehr viele Webseiten beim kompletten Deaktivieren von Javascript unbenutzbar werden, muss man leider auch hier eine Selektion vornehmen, genauso wie bei den Cookies. Tracking kann auch \u00fcber IFRAMES und Flash-Movies erfolgen, auch hier hilft NoScript.<\/p>\n<p><iframe loading=\"lazy\" src=\"http:\/\/www.youtube.com\/embed\/umsODDH6G5Y\" frameborder=\"0\" width=\"420\" height=\"315\"><\/iframe><\/p>\n<p>Hier gilt der gleiche Ansatz: Zun\u00e4chst einmal alle Scripte komplett verbieten und danach St\u00fcck f\u00fcr St\u00fcck ben\u00f6tigte Skripte erlauben. Dabei hilft das Firefox Plugin NoScript, das \u00e4hnlich wie Cookie Monster von der Taskleiste aus erreichbar ist und das Erlauben oder Verbieten von Javascript pro besuchter Seite erlaubt. Auch hier hat man zu Beginn viel Stress, fast gar nichts funktioniert mehr. Mit der Zeit hat man das Plugin allerdings so gut an die pers\u00f6nlichen Bed\u00fcrfnisse angepasst, dass es kaum noch behindert. Als netter Zusatzeffekt laden viele Seiten deutlich schneller, da sie nicht w\u00e4hrend dem Seitenaufbau noch verschiedene externe Daten von Drittanbietern nachladen m\u00fcssen.<\/p>\n<p><strong><br \/>\nTipp 5: IP-Adresse anonymisieren mit TOR-Button<\/strong><\/p>\n<p><a href=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_torbutton.jpg\"><img loading=\"lazy\" decoding=\"async\" class=\"alignnone size-full wp-image-1047\" title=\"priv_torbutton\" src=\"https:\/\/www.daniel-ritter.de\/blog\/wp-content\/uploads\/2011\/12\/priv_torbutton.jpg\" alt=\"\" width=\"158\" height=\"104\" \/><\/a><\/p>\n<p>Durch die vorhergehenden Tipps habe ich nun zumindest schon einmal 99,9% der 3rd Party Tracker ausgeschaltet. Webseiten die ich besuche bekommen aber trotzdem noch mit wer ich bin und k\u00f6nnen meine IP-Adresse protokollieren. Hier hilft das TOR-Netzwerk, \u00fcber das man anonym surfen kann. Das Prizip ist \u00e4hnlich dem GoogleSharing. Die eigene IP-Adresse geht in einem gro\u00dfen Pool anderer Adressen unter und ist nicht mehr auf den eigenen Anschlu\u00df zur\u00fcckzuverfolgen.<\/p>\n<p><iframe loading=\"lazy\" src=\"http:\/\/www.youtube.com\/embed\/XnJuS7XdY_o\" frameborder=\"0\" width=\"560\" height=\"315\"><\/iframe><\/p>\n<p>TOR ist leider recht langsam und deshalb nicht f\u00fcr den allt\u00e4glichen Gebrauch geeignet. Es kann aber fallweise sehr n\u00fctzlich sein. TOR ist \u00fcber ein Plugin sehr leicht in den Firefox zu integrieren und schnell ein- und ausschalten. Weitere Infos und Downloads gibt es hier: <a title=\"https:\/\/www.torproject.org\/torbutton\/\" href=\"https:\/\/www.torproject.org\/torbutton\/\">https:\/\/www.torproject.org\/torbutton\/<\/a><\/p>\n<p><strong><br \/>\nTipp 6: Werbung entfernen mit AdBlock Plus<\/strong><\/p>\n<p><iframe loading=\"lazy\" src=\"http:\/\/www.youtube.com\/embed\/oNvb2SjVjjI\" frameborder=\"0\" width=\"420\" height=\"315\"><\/iframe><\/p>\n<p>Alle Werbebanner, sich nicht durch die bisherigen Tipps ohnehin schon verabschiedet haben, kann man mit AdBlock Plus entfernen. Dieses Plugin benutzt eine Liste von Servern von Werbeanbietern und blockt den Zugriff auf deren Server. So kann Firefox keine Werbebanner und Filme mehr nachladen und die entsprechenden Stellen auf den Webseiten bleiben leer. Das Plugin funktioniert vollautomatisch und erwischt sehr viel Werbung, bevor sie den Browser erreichen kann. Werbung, die AdBlock nicht automatisch blockt, kann manuell markiert werden, so dass AdBlock sie danach erkennen und blocken kann. Adblock gibt es hier: <a title=\"https:\/\/addons.mozilla.org\/de\/firefox\/addon\/adblock-plus\/\" href=\"https:\/\/addons.mozilla.org\/de\/firefox\/addon\/adblock-plus\/\">https:\/\/addons.mozilla.org\/de\/firefox\/addon\/adblock-plus<\/a><\/p>\n<p>&nbsp;<\/p>\n<p><strong>Tipp 7: So oft wie m\u00f6glich HTTPS benutzen mit HTTPS-Everywhere<br \/>\n<\/strong><\/p>\n<p>Viele Webseiten erm\u00f6glichen den Zugang nich nur per HTTP (unverschl\u00fcsselt) sondern auch per HTTPS (verschl\u00fcsselt). Das bedeutet, dass der komplette Datenverkehr zwischen dem lokalen Rechner und dem Webserver verschl\u00fcsselt wird und niemand zwischen dem eigenen Rechner und dem Server den Datenverkehr mitlesen kann. Das Plugin HTTPS-Everywhere pflegt eine Liste von Webseiten, die sowohl HTTP als auch HTTPS anbieten. Benutzt man f\u00fcr eine dieser Webseiten HTTP, wird man automatisch auf die HTTPS-Version der Seite umgelenkt und surft somit verschl\u00fcsselt. <a href=\"https:\/\/www.eff.org\/https-everywhere\">https:\/\/www.eff.org\/https-everywhere<\/a><\/p>\n<p>&nbsp;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Die eigene Privatsph\u00e4re im Internet zu sch\u00fctzen wird immer schwieriger. Weder Industrie noch Politik haben Interesse daran, die Daten von Internetnutzen zu sch\u00fctzen. Vor einigen Jahren reichte es noch, nirgendwo seinen echten Namen und andere pers\u00f6nliche Daten wie Geburtsdatum oder Kontonummern anzugeben. Heute werden auf fast jeder Webseite unsichtbar im Hintergrund Daten gesammelt &#8211; und [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[36],"tags":[143],"class_list":["post-964","post","type-post","status-publish","format-standard","hentry","category-ubuntu","tag-privacy-surfen-privatsphare-firefox-plugins-adblock-noscript-cookie-monster-tor"],"_links":{"self":[{"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/posts\/964","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/comments?post=964"}],"version-history":[{"count":53,"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/posts\/964\/revisions"}],"predecessor-version":[{"id":1141,"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/posts\/964\/revisions\/1141"}],"wp:attachment":[{"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/media?parent=964"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/categories?post=964"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.daniel-ritter.de\/blog\/wp-json\/wp\/v2\/tags?post=964"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}